Aktivieren der Protokolle
Für eine Analyse ist es in Einzelfällen notwendig, eine Logdatei zu erzeugen. Dabei muss einerseits die Problematik reproduzierbar sein und andererseits eingeordnet werden, in welche der Kategorien das Problem fällt (siehe unten). Zur Aktivierung der Protokolle gehen Sie wie folgt vor:
-
Legen Sie fest, in welche der zuvor genannten Kategorien das Problem fällt.
-
Wechseln Sie im NoSpamProxy Command Center zu Troubleshooting > Protokolleinstellungen.
-
Wählen sie die Rollen aus, für die gemäß Ihrer Problemkategorie Protokolle zu aktivieren sind und legen Sie bei Bedarf einen alternativen Speicherort für die Protokolldateien fest.
-
Aktivieren Sie abhängig von der Art des Problems die entsprechenden Protokolle, indem Sie den Haken neben Logging einschalten setzen.
-
Wiederholen Sie Schritt 3 und 4 für alle betroffenen Rollen.
-
Reproduzieren Sie das Problem.
-
Warten Sie etwa 5 Minuten, bevor Sie zu Schritt 8 übergehen.
-
Deaktivieren Sie die Protokolle auf allen Rollen, indem Sie den Haken Logging einschalten entfernen.
-
Sammeln Sie die erzeugten Protokolldateien von allen Systemen, auf denen sie aktiviert wurden, und übergeben diese gepackt in einem ZIP-Archiv dem Support.
Kategorien
Mailfluss (generell)
Diese Log-Kategorien für die Gatewayrolle(n) werden benötigt, falls Probleme im E-Mail-Fluss vorliegen. Dazu zählen abgebrochene Verbindungen, Zeitüberschreitungen bei der Validierung oder das Vorkommen von Fehlern wie Angenommen, aber nicht zugestellt beziehungsweise Unable to relay.
-
AntiSpam Service
-
Data Storage
-
DNS Service
-
Mailvalidation
-
Malware scan action
-
Network Connections
-
Proxy System
-
Reputation Filter
Verschlüsselung und Signatur
Liegen Probleme bei der Ver- oder Entschlüsselung beziehungsweise Signatur(-Prüfung) von E-Mails vor, müssen Sie zusätzlich zu den Protokollen der Kategorie Mailfluss (generell) die folgenden Kategorien für die Gatewayrolle(n) aktivieren:
-
Advanced and Qualified Signature Action
-
Certificate Management
-
Cryptography Service
-
Keymanagement
-
Open Keys
-
Public cryptographic key lookup
Inhaltsfilterung
Liegen Probleme bei der Inhaltsfilterung von E-Mails und deren Anhängen vor, müssen Sie zusätzlich zu den Protokollen der Kategorie Mailfluss (generell) die folgenden Kategorien für die Gatewayrolle(n) aktivieren:
-
Content filter service
-
Content management
Benutzerimport
Diese Log-Kategorien für die Intranetrolle werden benötigt, falls Probleme mit importierten Benutzern, deren Adressen und Gruppenzuordnung vorliegen. Fehlt zum Beispiel eine E-Mail-Adresse, welche zum Nutzerobjekt im AD gehört oder wird das Nutzerobjekt einer Gruppe (zum Beispiel für die Anwendung von Regeln, Disclaimern und Inhaltsfiltern) nicht richtig zugeordnet, helfen diese Log-Kategorien weiter.
Bei der Aktivierung der Protokolle ergibt sich die Besonderheit, dass je nach Art des Benutzerimports eine der drei oberen der folgen Kategorien verfügbar sein wird (je nach Art des genutzten Benutzerimports). Die Kategorien Automatic User Import und UserManagement Service müssen in jedem Fall aktiviert werden.
-
Active Directory User Import
-
Azure Active Directory User Import
-
Generic LDAP user import
-
Automatic user import
-
UserManagement Service
Werden die Protokolle für den Benutzerimport aktiviert, warten Sie bitte vor Deaktivierung der Logs das Event mit der ID 1211 in der Ereignisanzeige ab. Dieses zeigt den Abschluss des Imports an.
Replikation
Werden Einstellungen nicht mehr korrekt übernommen oder findet sich auf der Startseite der Vorfall bezüglich mehr als 50.000 Replikationsartefakten, empfehlen wir, die folgenden Protokolle für alle angebundenen Rollen zu aktivieren:
Intranetrolle
-
Replication service
-
Role management
-
Web Portal Management Service
-
Message Tracking
Gatewayrolle(n)
-
Replication service
-
Web Portal Management
-
WebServices
-
WebServices Hosting